Skip to content
VS Code

SBOMApp - SBOM Generator & Vulnerability Scanner for VS Code

io.github.mcpsbom/sbom-mcp

Generate SBOMs, scan vulnerabilities, and analyze dependencies from local projects or Git repos.

client:VS Code transport:streamable-http

Install SBOMApp - SBOM Generator & Vulnerability Scanner in VS Code

.vscode/mcp.json

{
  "servers": {
    "sbom-mcp": {
      "type": "http",
      "url": "https://mcp.sbomapp.com/mcp"
    }
  }
}

Requires agent mode. MCP: Open User Configuration puts the same block in every workspace. VS Code docs

SBOMApp - SBOM Generator & Vulnerability Scanner in other clients